2022-11

security summary

Google、2023 年初頭までに Android 13 でプライバシー サンドボックスのベータ版を展開 from thehackernews.com

「プライバシー サンドボックス ベータ版は、ソリューションの一部として広告関連の API をテストしたいアドテクおよびアプリ開発者が利用できるようになります」と同社は述べています。そのために、開発者は、トピック、FLEDGE、アトリビューシ...
security summary

時間です。 Twitter の DM を削除する from grahamcluley.com

そして、Twitterの新しい所有者は何をしていますか誰かが Twitter からいくつかのコードを削除するように命じられたようですが、彼らは単に Twitter のシステムの複雑さを理解していませんでした。では、あなたが Twitter ...
security summary

なぜ今CBAが熱いのか? from securityboulevard.com

彼らが必要とするのは、あなたのシステム資格情報を使用してアクセスするためにあなたの人生から得た個人情報だけです.そのため、証明書ベースの認証 (CBA) は、ユーザーを認証するための一般的な方法になりました。非常に多くの組織がエンド ユーザ...
security summary

ヘルスケア セクターが Venus ランサムウェア攻撃について警告 from grahamcluley.com

米国の医療機関は、Venus として知られるランサムウェアのファミリーに対して、再び警戒するよう警告されています。米国保健社会福祉省 (HHS) からの勧告は、Venus ランサムウェアの背後にいるサイバー犯罪者が米国の少なくとも 1 つの...
security summary

Google Pixel は SIM スワップでロック解除できます (他の Android フォンも) from securityboulevard.com

Google はこの問題を修正し、Schütz 氏が調査結果を公開できるようにしました。 … バグは 11 月 5 日に修正され、Schütz は彼の調査結果と欠陥を示すビデオを開示することができました。ロック画面のバイパス バグ … 誰...
security summary

ゼロトラストを採用すべき理由 from securityboulevard.com

ゼロトラストを正しく実装すると、組織はデータをより適切に保護し、ネットワークが常に効率的に機能するようになります。適切なツールと技術を使用すると、サイバーセキュリティの脅威が増大する時代にデータを安全に保つのに役立つゼロトラスト ネットワー...
security summary

脅威インテリジェンスを採用する IT リーダー、しかし課題は続く from securityboulevard.com

しかし、回答者のほぼ 4 分の 3 (73%) が、脅威インテリジェンスを活用するスキルの欠如が重要な問題であると述べており、大部分 (55%) は、脅威インテリジェンス データが十分に予測できないと述べています。「脅威インテリジェンスは、...
security summary

ヨーロッパとラテンアメリカを対象とした DTrack の活動 from securelist.com

DTrack は、Lazarus グループによって使用されるバックドアです。DTrack を使用すると、犯罪者は被害者のホストでファイルをアップロード、ダウンロード、開始、または削除できます。DTrack は、ファイル内のオフセットから読み...
security summary

オーストラリアはランサムウェアの支払いを禁止することを検討します from threcord.media(cybercrime)

オーストラリアはランサムウェアの支払いを禁止することを検討しますオーストラリア政府は、サイバー犯罪のビジネス モデルを弱体化させるために、ランサムウェアの支払いを禁止することを検討すると、政府の大臣が日曜日に述べました。クレア・オニール内...
security summary

専門的なサイバーセキュリティの人材不足への対処 from securityboulevard.com

データ プライバシーの必要性を無視する企業は、将来的に同様の損害と費用を予想できます。顧客のデータを保護しようとしている企業は、法的なバックグラウンドとデータ プライバシーの専門知識の両方を持つ専門のサイバーセキュリティ専門家を雇うことを検...